微软修复了Windows 7中的双重零时差安全漏洞

目录:

视频: Bad Romance.wmv 2024

视频: Bad Romance.wmv 2024
Anonim

Microsoft修复了Windows 7的一个安全漏洞,该漏洞与ESET一起被发现。 伟大的事情是,根据科技巨头的说法,由于快速发现并解决了该问题,因此没有发生任何攻击。

ESET帮助Microsoft修复Windows 7安全漏洞

Windows Defender ATP Research的Matt Oh发布了对该漏洞的技术分析,并指出,微软与ESET和Adobe合作,修复了PDF中的两个不同的零日漏洞,该漏洞被认为带有未知的Windows内核漏洞。

尽管在VirusTotal中找到了PDF示例,但我们尚未观察到使用这些漏洞进行的实际攻击。 考虑到PDF本身并未提供恶意有效载荷并且似乎是概念验证(PoC)代码,因此该漏洞尚处于开发的早期阶段。

注释还说,在攻击者没有机会使用此漏洞之前发现此漏洞是Microsoft与ESET之间的协作的巨大努力。

分析详细说明,一个漏洞影响了Adobe Acrobat Reader,另一个漏洞影响了Windows 7和Windows Server2008。第一个漏洞针对Adobe JavaScript引擎,另一个漏洞针对Windows。

立即更新您的操作系统

Microsoft向用户提供的相同建议现在也适用:更新您的旧操作系统,以便从最新的安全更新中受益并始终受到保护。

如果您必须延迟升级操作系统,建议IT管理员在最终安装更新之前禁用Adobe Acrobat和Adobe Reader中的JavaScript。 还建议他们仔细检查其PDF是否存在恶意软件,以确保没有漏洞利用针对网络系统。 您可以在Microsoft的支持页面上阅读有关漏洞利用的完整详细信息。

微软修复了Windows 7中的双重零时差安全漏洞